48
ОССН является многопользовательской ОС, для каждого пользователя
при прохождении процедуры аутентификации создается свой пользовательский
сеанс, который дает доступ к окружению рабочего стола, позволяет работать с
документами, запускать прикладное ПО и т.д. В каждый момент времени
активным может быть только один пользовательский сеанс [6].
В рамках данной работы, предполагается, что АПМДЗ – это устройство,
которое будет использовано только для того, чтобы получить достоверные
аутентификационные данные пользователя. Остальные функции АПМДЗ в
рамках данной работы не используются. АПМДЗ содержит внутреннюю базу
зарегистрированных пользователей, которая администрируется
администратором аппаратно-программного комплекса (АПК), физически не
связанную с базой данных пользователей, зарегистрированных в ОССН, где
будут функционировать программные средства аутентификации пользователя.
АПМДЗ при каждом запуске может содержать только один набор
аутентификационных данных. Если же это не так, такой случай является
нештатным и продолжать работу нельзя. Синхронизация баз данных
пользователей в ОС и в АПМДЗ (за исключением случая смены пароля уже
зарегистрированного пользователя) поддерживается в ручном режиме
администратором АПК. Таким образом, ситуация, при которой в АПМДЗ
прошел аутентификацию пользователь, не зарегистрированный в ОССН,
считается нештатной. Поддержание актуальности паролей должно
обеспечиваться в автоматическом режиме. В случае, когда пользователь,
проходящий процедуру аутентификации в АПМДЗ, сменил свой пароль,
АПМДЗ будет содержать 2 пароля – новый и старый, это означает, что
программные средства аутентификации должны сменить пароль пользователя в
ОССН, чтобы поддержать синхронизацию паролей в обеих базах данных.
Общий порядок загрузки и функционирования АПК представлен на
рисунке 2.4.